通信人家园

标题: 通过strongswan生成CA证书的方法  [查看完整版帖子] [打印本页]

时间:  2016-4-26 13:58
作者: tmny42     标题: 通过strongswan生成CA证书的方法

本帖最后由 tmny42 于 2016-4-26 13:58 编辑

需要找一台linux服务器安装stongswan:
1,  把strongswan-4.5.2.tar.bz2拷贝到linux系统,路径没有做要求:
[root@mainepos ltegw]# pwd
/home/ltegw
[root@mainepos ltegw]#
2,  解压文件
tar jxvf strongswan-4.5.2.tar.bz2
cd strongswan-4.5.2

3,  编译,安装strongswan:
./configure --prefix=/usr --sysconfdir=/etc --libexecdir=/usr/lib--with-ipsecdir=/usr/lib/strongswan --enable-cisco-quirks --enable-openssl--enable-nat-transport --disable-mysql --disable-ldap --disable-static--enable-shared
make
make install
4,  安装成功之后把runCA.sh拷贝到strongswan安装目录的src/ipsec底下,比如/home/ltegw/strongswan-4.5.2/src/ipsec下。
5, chmod 777 runCA.sh
6,  运行runCA.sh,按提示依次输入client(基站)以及server(网关)username。


三、安装的常见问题:1,加载libstrongswan.so.0库文件失败
1)运行runCA.sh时出现如下:
/usr/lib/strongswan/pki: error while loading shared libraries:libstrongswan.so.0: cannot open shared object file: No such file or directory
2)首先查找系统是否存在libstrongswan.so.0
[root@mainepos ltegw]# find / -name libstrongswan.so.0
/home/ltegw/strongswan-4.5.2/src/libstrongswan/.libs/libstrongswan.so.0
/usr/lib/libstrongswan.so.0
3)如果存在,说明共享库文件的路径不对,导致调用时找不到。
把共享库目录加入到共享库配置文件/etc/ld.so.conf中:
[root@ultrapoweretc]#
echo"/home/ltegw/strongswan-4.5.2/src/libstrongswan/.libs/">>/etc/ld.so.conf
[root@ultrapower etc]# ldconfig
2,权限问题
1)  安装strongswan时,敲入make install出现如下错误:
为该用户没有安装权限。
2)  切换用户,再安装一次
[ltegw@mainepos ~]$
[ltegw@mainepos ~]$ su - root
口令:
[root@mainepos ~]# cd /home/ltegw/strongswan-4.5.2/
[root@mainepos strongswan-4.5.2]# make install


时间:  2016-4-26 14:01
作者: tmny42

附件

附件: runCA.zip (2016-4-26 14:00, 645 Bytes) / 下载次数 3
https://www.txrjy.com/forum.php?mod=attachment&aid=Mjg1NjUwfDE0MTk0YTkxfDE3NTI5Mjc3MzV8MHww

附件: strongswan-4.5.2.tar (2016-4-26 14:00, 3.12 MB) / 下载次数 1
https://www.txrjy.com/forum.php?mod=attachment&aid=Mjg1NjUxfDE1YzY4NmM1fDE3NTI5Mjc3MzV8MHww
时间:  2017-7-8 23:04
作者: yjdn2017

这个生成的证书是rsa的还是ecdsa
时间:  2021-12-16 19:10
作者: asdhguivgfd

感谢分享





通信人家园 (https://www.txrjy.com/) Powered by C114